Mars Finans haberine göre, ABD'nin siber güvenlik şirketi CrowdStrike, Rusya bağlantılı Sality kötü amaçlı yazılım bot ağını federal uygulama yetkilileriyle birlikte yok etti. Bu kötü amaçlı yazılım, 2003 yılından beri faaliyet göstermekte olup, son 8 yıl boyunca bulaşmış bilgisayarların kripto para ödemelerini ele geçirmeye devam etti. Ana yükü EggJagger olarak adlandırılan bu yazılım, panoyu izler ve Bitcoin veya Ethereum adresine benzer metinler tespit edildiğinde, bunları saldırganın kontrolündeki bir adrese değiştirir. Mağdurlar, nakit transferi yaparken farkında olmadan paralarını saldırganlara gönderir. Sality'nin el konulabilecek merkezi bir sunucusu yoktur; bulaşmış cihazlar doğrudan birbirleriyle iletişim kurar, her 40 dakikada bir eşlerin çevrimiçi olup olmadığını kontrol eder ve ağ paylaşımı ve USB bellekler aracılığıyla yayılır. CrowdStrike, bu mekanizmadaki bir güvenlik açığından yararlanarak sunucularını gerçek eş adresleriyle değiştirdi ve 15.000'den fazla bulaşmış cihazın ağa bağlanmasını engelledi. Bu operasyon, Pazartesi günü Las Vegas'ta düzenlenen CrowdStrike Day Zero zirvesinde canlı olarak gösterildi ve ABD Adalet Bakanlığı, operasyonun Rusya temelli olduğunu belirtti. CrowdStrike, saldırganların 8 yıl boyunca en az 12,1 milyon ruble (yaklaşık 150.000 dolar) çaldığını tahmin ediyor; bu kripto paraların çoğu henüz kullanılmadı ve fiyat artışlarıyla birlikte, bu harcanmamış varlıkların değeri 2025 başlarında yaklaşık 1,35 milyon dolara ulaştı. Resmi kurumlar, kullanıcıların kripto para adresini yapıştırdıktan sonra başlangıç ve bitiş karakterlerini kontrol etmelerini öneriyor.
CrowdStrike ve ABD Yetkilileri, 8 Yıldır Kripto Para Çalan Rus Malware’ini Devre Dışı Bıraktı
MarsBitPaylaş
CrowdStrike ve federal kurumlar, sekiz yıl boyunca kripto para çalan Rusya destekli Sality botnetini devre dışı bıraktı. 2003'ten beri aktif olan bu zararlı yazılım, EggJagger aracılığıyla kripto ödemelerini klipbordu ele geçirerek yönlendiriyordu. Sality, noktadan noktaya ve takılabilir sürücüler aracılığıyla yayılıyordu. Ağındaki bir hata, CrowdStrike'in 15.000 bulaşmış cihazı izole etmesine izin verdi. ABD Adalet Bakanlığı, operasyonun Rusya'da yapıldığını söyledi. Saldırganlar yaklaşık 150.000 dolar çaldı ve 2025 başına kadar 135.000 dolarlık varlıklar elde tutuldu. Devre dışı bırakma, CFT çabalarıyla uyumlu olup likidite ve kripto piyasalarını etkiledi.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.
